Cisco IOS GET VPN 权限许可和访问控制漏洞 CVE-2013-3436 CNNVD-201307-429

5.0 AV AC AU C I A
发布: 2013-07-19
修订: 2017-11-29

Group Encrypted Transport VPN(GET VPN)是美国思科(Cisco)公司的一套为大型企业网准备的VPN解决方案,该解决方案主要用于加密广域网上传输的数据。Cisco IOS是为其网络设备开发的操作维护系统。 Cisco IOS中的Group Encrypted Transport VPN (GET VPN)功能的默认配置中存在加密策略绕过漏洞,该漏洞源于程序使用不正确的机制启用Group Domain of Interpretation (GDOI)通信流。远程攻击者可通过使用UDP端口848利用该漏洞绕过加密策略。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息